Politique de confidentialité
Versie 2.0.0 — laatste update: 19 september 2026
Dit beleid is voorlopig alleen beschikbaar in het Frans en het Engels.
Le texte qui suit est composé de phrases juridiques sourcées, on ne les a pas réécrites : c'est pour ça qu'il te vouvoie.
Responsable du traitement
Le responsable du traitement est Ankora, édité par Thierry Vanmeeteren.
Vous pouvez écrire à thierryvm@gmail.com.
Les demandes que vous adressez à cette adresse au sujet de vos données à caractère personnel y sont traitées pour vous répondre.
Ce traitement est nécessaire au respect d'une obligation légale : le règlement impose au responsable du traitement de faciliter l'exercice de vos droits et de répondre à vos demandes.
Ces messages sont conservés le temps nécessaire au traitement de votre demande.
Données collectées
L'hébergement de ce site produit des journaux techniques, qui contiennent notamment l'adresse IP depuis laquelle les pages sont consultées.
L'éditeur consulte ces journaux pour la sécurité du service : détecter les abus et les tentatives d'intrusion, et diagnostiquer les incidents.
Ce traitement est nécessaire aux fins des intérêts légitimes poursuivis par l'éditeur, à savoir la sécurité du service : détecter les abus et les tentatives d'intrusion, et diagnostiquer les incidents (article 6(1)(f)).
Ces journaux sont conservés douze mois au plus, et pseudonymisés dès la suppression du compte.
compte utilisateur
Ces données servent à créer et gérer votre compte, et à vous y donner accès.
Ce traitement est nécessaire à l'exécution du contrat auquel vous êtes partie, ou à des mesures précontractuelles prises à votre demande (article 6(1)(b)).
Ces données sont conservées aussi longtemps que le compte existe.
La fourniture de ces données conditionne la création du compte : sans elles, le compte ne peut pas être ouvert.
contenu déposé par l'utilisateur
Ces données servent à héberger le contenu que vous déposez et à vous le restituer.
Ce traitement est nécessaire à l'exécution du contrat auquel vous êtes partie, ou à des mesures précontractuelles prises à votre demande (article 6(1)(b)).
Ces données sont conservées jusqu'à ce que vous les supprimiez.
mesure d'audience
Ces données servent à mesurer la fréquentation de l'application.
Ce traitement repose sur votre consentement (article 6(1)(a) du RGPD).
Ces données sont conservées six mois.
Supabase — base de données
Supabase Pte. Ltd
Stocker les données de l'application et servir les requêtes qui les lisent, les modifient ou les suppriment, pour le développement et l'exploitation de l'application.
(DPA, Schedule 3 : nature du traitement « Storage, deletion, rectification, analysis, transfer, aggregation » ; finalité « The performance of the Services, namely the provision of database and tooling services for the development and operation of web and mobile applications ».)
Données transmises : Les données que l'application enregistre, telles qu'elle les envoie, ainsi que les identifiants de connexion des comptes que l'application ouvre à ses utilisateurs.
(DPA, définition de « Covered Data » (a) : les données fournies par le client.)
Sous-traitants : Amazon Web Services, Inc ; Cloudflare, Inc ; Google, LLC ; Fly.io, Inc ; Vercel, Inc ; Upstash, Inc
Le fournisseur déclare d'autres prestataires — assistance, supervision technique, activation de fonctionnalités, suivi des erreurs, analyse de données, sécurité, intelligence artificielle — sans préciser lesquels reçoivent ces données.
Le fournisseur en déclare d'autres, dont la finalité renvoie à son exploitation propre — page de statut, connaissance client, place de marché.
Les données sont stockées et principalement traitées dans la région choisie par le client, ce qui ne supprime pas le transfert décrit ci-dessous.
Les données sont transférées hors de l'Union européenne, sur la base de : clauses contractuelles types (décision 2021/914).
Où voir ces garanties — https://supabase.com/legal/customer-resources/data-processing-addendum
Liste publiée par le fournisseur — https://supabase.com/legal/customer-resources/subprocessor-list, modifiée le 2026-06-01
Vérifié le 2026-08-17 — https://supabase.com/privacy
Vercel — hébergement
Vercel Inc.
Héberger l'application et en servir les pages, avec la construction, le déploiement et la distribution sur le réseau périphérique.
(Privacy Notice, « About Vercel Products and Services » : « a frontend cloud for deploying and scaling frontend applications ».)
Données transmises : Adresse IP et informations de configuration du système, ainsi que tout contenu que le déploiement transmet.
(DPA, Schedule 1 §5 : « such as IP address and system configuration information », le périmètre étant « exclusively determined and controlled by the Customer ».)
Sous-traitants : Amazon Web Services (AWS) ; Google ; Microsoft
Le fournisseur déclare d'autres prestataires — supervision technique, sécurité, débogage, journalisation, recherche, notification, analyse de données, stockage de données, intelligence artificielle — sans préciser lesquels reçoivent ces données.
Les données sont transférées hors de l'Union européenne, sur la base de : Data Privacy Framework UE–États-Unis.
Le fournisseur n'est pas seulement sous-traitant de ces données. Il les traite aussi pour des finalités qui lui sont propres, notamment : fourniture du service et administration du compte ; assistance à la clientèle ; sécurité de la plateforme ; conformité légale et confiance. Pour ces traitements, il agit en responsable de traitement.
Liste publiée par le fournisseur — https://security.vercel.com, modifiée le 2026-01-28
Vérifié le 2026-08-17 — https://vercel.com/legal/privacy-notice datée du 2026-06-01
Upstash — sécurité
Données transmises : votre adresse IP
Déclaré par l’éditeur du site ; Publiable n’a pas vérifié la documentation de ce service.
Vercel Web Analytics — mesure d'audience
Données transmises : votre adresse IP, les caractéristiques techniques de votre appareil et de votre navigateur, les pages que vous consultez et celle d'où vous arrivez
Déclaré par l’éditeur du site ; Publiable n’a pas vérifié la documentation de ce service.
Google (connexion avec un compte Google) — authentification
Données transmises : votre adresse e-mail, votre nom
Déclaré par l’éditeur du site ; Publiable n’a pas vérifié la documentation de ce service.
Vos droits
Vous pouvez obtenir la confirmation que des données vous concernant sont traitées et, lorsque c'est le cas, y accéder. Une copie de ces données vous est fournie ; des frais raisonnables, fondés sur les coûts administratifs, peuvent être demandés pour toute copie supplémentaire. Ce droit d'obtenir une copie ne peut pas porter atteinte aux droits et libertés d'autrui.
Vous pouvez obtenir la rectification des données inexactes vous concernant. Compte tenu des finalités du traitement, vous pouvez également obtenir que des données incomplètes soient complétées, y compris en fournissant une déclaration complémentaire.
Vous pouvez obtenir l'effacement des données vous concernant lorsque l'un des motifs prévus par l'article 17 s'applique, notamment lorsque ces données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées, ou lorsque vous retirez votre consentement et qu'aucun autre fondement juridique n'existe. Ce droit ne s'applique pas dans la mesure où le traitement reste nécessaire, notamment pour respecter une obligation légale ou pour la constatation, l'exercice ou la défense de droits en justice.
Vous pouvez obtenir la limitation du traitement dans les situations prévues par l'article 18, notamment lorsque vous contestez l'exactitude des données pendant le temps nécessaire à sa vérification, ou lorsque vous vous êtes opposé au traitement pendant l'examen de votre opposition.
Vous pouvez recevoir les données que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable du traitement.
Lorsque des données vous concernant sont rectifiées ou effacées, ou que leur traitement est limité, chaque destinataire auquel ces données ont été communiquées en est informé, à moins que cette communication se révèle impossible ou exige des efforts disproportionnés. Vous pouvez demander à connaître ces destinataires.
Lorsqu'un traitement repose sur votre consentement, vous pouvez le retirer à tout moment. Ce retrait ne remet pas en cause la licéité du traitement fondé sur le consentement effectué avant celui-ci.
En cas de doute raisonnable sur l'identité de la personne qui présente la demande, des informations supplémentaires nécessaires pour confirmer cette identité peuvent être demandées.
Une réponse vous est adressée dans les meilleurs délais et, en tout état de cause, dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois compte tenu de la complexité ou du nombre de demandes ; vous êtes alors informé de cette prolongation et des motifs du report dans le délai d'un mois.
L'exercice de ces droits ne donne lieu à aucun paiement. Lorsqu'une demande est manifestement infondée ou excessive, notamment en raison de son caractère répétitif, des frais raisonnables peuvent être demandés ou la demande peut être refusée ; il revient alors au responsable du traitement d'en démontrer le caractère infondé ou excessif.
Si votre demande n'est pas suivie d'effet, vous en êtes informé sans tarder et au plus tard dans un délai d'un mois à compter de sa réception, avec les motifs de cette inaction, ainsi que la possibilité d'introduire une réclamation auprès d'une autorité de contrôle et de former un recours juridictionnel.
Votre droit d'opposition
Vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement des données vous concernant fondé sur l'intérêt légitime.
Réclamation
Sans préjudice de tout autre recours administratif ou juridictionnel, vous pouvez introduire une réclamation auprès d'une autorité de contrôle si vous estimez que le traitement des données vous concernant constitue une violation du règlement. Vous pouvez notamment saisir l'autorité de l'État membre où se trouve votre résidence habituelle, votre lieu de travail, ou le lieu où la violation aurait été commise.
Autorité de contrôle de l'éditeur — Autorité de protection des données (APD), Rue de la Presse 35, 1000 Bruxelles — https://www.autoriteprotectiondonnees.be/citoyen/agir/introduire-une-plainte
Vérifié le 2026-08-18 — https://www.autoriteprotectiondonnees.be/citoyen/contact
Compléments de l'éditeur
Ankora ne se connecte à aucune banque (pas d'agrégation PSD2). Tu saisis toi-même tes charges et dépenses.
Compte supprimé : suppression effective 14 jours après ta demande (grace period annulable).
Sécurité
Chiffrement en transit (TLS 1.3) et au repos.
Row Level Security Supabase sur toutes les tables.
Rate limiting, CSP stricte, audit log append-only.
Authentification par mot de passe fort + MFA disponible.
Cookies
Voir la politique cookies.
Modifications
Toute modification importante de cette politique est annoncée sur cette page, avec sa date, et par e-mail aux personnes qui ont un compte.